JSSECの利用部会は、「IoTセキュリティチェックシート 第2.1版」およびPR部会 調査分析WGと連携して実施した、IoT機器利用におけるアンケート調査の結果を公開した。
ITRは、国内のSIEM(Security Information and Event Management)市場規模推移および予測を発表した。
マカフィーは、企業が対策すべき課題の抽出を支援する「標的型攻撃耐性診断サービス」を強化し、提供を開始したと発表した。
公立大学法人横浜市立大学は2月26日、2019年7月24日に横浜市立大学附属病院にて発生したメール誤送信による患者情報の漏えいに関して懲戒処分を行ったと発表した。
株式会社ナノオプト・メディアは4月13日~15日に幕張メッセで開催を予定していた「Interop Tokyo 2020」他計5つのイベントの開催中止を2月27日発表した。新型コロナウイルスの影響。
アメリカ国土安全保障省が先日公開したこの事件は、とある天然ガスプラントで最近起きたランサムウェアへの感染に関するものだ。
グレスアベイルとEGセキュアソリューションズは、国産クラウドWAF「GUARDIAX」に「EC-CUBE」向けのオプション機能を共同開発し、提供を開始したと発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和2年1月期観測資料」を「@police」において公開した。
IPAは、「情報システムの障害状況 2019年後半データ」を公開した。これはIPAが蓄積している、社会に影響を与え全国紙等に報道された情報システムの障害情報を、半年ごとに取りまとめ公開しているもの。
トヨタファイナンス株式会社は2月25日、同社のカード会員向けWebサイト「TS CUBIC CARDモール」にて第三者からの不正ログインを確認したと発表した。
株式会社恋する豚研究所は2月26日、同社が運営する「恋する豚研究所・ネットストア」にて第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。
株式会社フィオーロは2月25日、同社が運営する「世界のワイン葡萄屋」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
IPAおよびJPCERT/CCは、リコーが提供するプリンタ、およびプリンタドライバに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ZyXELが提供するNAS製品「ZyXEL NAS」に任意のコマンドが実行可能な脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
株式会社アルメックスは2月20日、2019年12月23日に公表した同社が運営する「ハッピー・ホテル」サービスへの不正アクセスについて、安全対策への取り組みと同サービスの一部再開について発表した。
セントラル警備保障株式会社は2月21日、顧客情報を含むデータを保管したUSBメモリの一時紛失が判明したと発表した。
国立大学法人琉球大学は2月25日、同学の受験者へのメールを誤送信し、メールアドレスの流出が判明したと発表した。
KnowBe4 Japanは、最新フィッシングメール動向として2019年第4四半期(10月ー12月期)の要注意件名統計レポートのポイントを公開した。
もし、どこかに「マルウェアを集める名人」がいるとしたら、セキュリティにおいて重宝な存在ではないだろうか。
トレンドマイクロは、「Trend Micro Virtual Patch for Endpoint(TMVP)における DLL Side-Loadingに関する脆弱性(CVE-2020-8601)」をアラート/アドバイザリ情報として発表した。
埼玉県は2月18日、幸手保健所にて医療機関から送付された措置入院に関する診断書の紛失が判明したと発表した。
愛知県名古屋市は2月14日、住宅都市局係長による個人情報の紛失について懲戒処分を発表した。
ツイキャス等のライブ動画配信を行うモイ株式会社は2月13日、社内情報を管理しているWebページが特定のアクセス方法で外部から閲覧可能な状態であったことが判明したと発表した。
公立大学法人首都大学東京は2月14日、金融工学研究センターにてメール誤送信によるメールアドレスの流出が判明したと発表した。
トレンドマイクロは、複数の製品でDLLハイジャックの脆弱性を持ったインストールパッケージを利用していることが確認されたと、アラート/アドバイザリ情報を発表した。
GSXは、セキュリティ教育メニューのコースウェアに、新たにNRIセキュアが提供する「セキュアEggs」を追加、取り扱いを開始した。
ホームセンターを運営する株式会社ケーヨーは2月18日、同社のWebサイトが不正アクセスにより改ざんされたことが判明したと発表した。
一正蒲鉾株式会社は2月18日、同社が運営する「いちまさオンラインショップ」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
IPAおよびJPCERT/CCは、日本電気が提供する複数のWi-Fiホームルータ製品に複数の脆弱性が存在すると「JVN」で発表した。
オリエントコンピュータは、「ePEE Data Erasure Solution」サーバ消去ログ一元管理システムを新たに加えた「HC-SUPER COMBO-LV」および「ePEE Data Erasure Solution」PEEをリリースした。
パロアルトネットワークスとTMI P&Sは、サイバー攻撃から経営を守るための独自のセキュリティマネジメントフレームワークの導入支援サービス「SMO イネーブルメントサービス」において、データ保護規制対応の観点での支援に関する業務提携を開始した。
ドコモgaccoが運営する大規模公開オンライン講座プラットフォーム「gacco」は、安心・安全なインターネット利用に関する2つの講座を2020年2月12日より無料で提供開始した。gaccoの会員登録(無料)をすれば視聴できる。
大阪府は2月14日、府立東大阪高等職業技術専門校にて、誤って受信者にメールアドレスが互いに見える状態で送信したことが判明したと発表した。
長野県飯田市は2月12日、市民協働環境部ムトスまちづくり推進課にて、誤って一斉送信した全受信者のメールアドレスが互いに見える状態で送信したことが判明したと発表した。
TMI P&SとFRONTEOは、「AIを用いたコンプライアンス違反の予兆検知と内部不正調査」サービスの提供を共同で開始すると発表した。
日本IBMは、「IBM X-Force脅威インテリジェンス・インデックス2020」を発表した。
IPAおよびJPCERT/CCは、Merv Barrettが提供するWordPress用プラグイン「Easy Property Listings」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
一般的な別名
AOSデータは、PCの廃棄、処分前の情報漏えい対策として「データ消去サービス」の提供を開始すると発表した。
IPAおよびJPCERT/CCは、三菱電機が提供する「MELSEC C言語コントローラユニット」および「MELIPC シリーズ MI5000」には、Wind River社製のリアルタイムOSである「VxWorks」に起因する複数の脆弱性が存在すると「JVN」で発表した。
愛知県名古屋市は2月6日、緑政土木局にて個人情報等の漏えいが判明したと発表した。
天使大学は2月14日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。
国立大学法人筑波大学附属高等学校は2月10日、同校の教員が生徒の個人情報を記録したUSBメモリ等を紛失したことが判明したと発表した。
日本郵便株式会社は2月14日、同社が保有しているメールドメインへの不正アクセスによる意図しないメール送信が判明したと発表した。
「難しいセキュリティは専門企業に“お任せ”」「何も知らないユーザー企業にセキュリティ企業が“教えてさしあげる”」こんな前提が変化しつつある。力をつけた担当者を擁する企業による「ユーザー企業セキュリティ独立宣言」が行われつつある。
犯罪防止や安全保障を名目にインターネット規制を敷く国が増加している。そして、その動向に呼応する形でこれらの国ではサーフェスウェブやダークウェブの活用に変化が見られるという。
カスペルスキーは、Kasperskyのセキュリティリサーチチーム が、2019年の主要なサイバー脅威の数字についてまとめた年次レポートを発行したと発表した。
トレンドマイクロは、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性について (CVE-2019-19694)」を更新し、発表した。
IPAおよびJPCERT/CCは、エクストランが提供するスマートフォンアプリ「ilbo」に認証不備の脆弱性が存在すると「JVN」で発表した。
新潟県は2月13日、上越地域振興局農林振興部にて所属長の許可を得ずに誤ったメールアドレスにメール送信を行ったため情報流出が発生したと発表した。
2019 年 12 月に、ネットワーク監視ソフトウェアである Pandora FMS 7.0 NG に遠隔から任意の OS コマンドが実行可能となる脆弱性が公開されています。
fjコンサルティングは、3月5日に開催されるセミナー「NAYAX PRIVATE SEMINAR IN TOKYO 2020 自販機向けキャッシュレス決済の取組み」に、同社代表の瀬田陽介氏が講演を行うと発表した。
IPAおよびJPCERT/CCは、IBMが提供する「IBM ServeRAID Manager」に任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。
カゴヤ・ジャパンは、同社のサーバのユーザを対象とした「WordPress脆弱性診断」をサービス提供開始すると発表した。
FFRIは、研究開発センターとして「横須賀ナショナルセキュリティR&Dセンター」を開設すると発表した。
大阪市は2月4日、大阪市経済戦略局の実施する大阪イノベーションハブシードアクセラレーションプログラム業務(OSAP)の委託先担当者のメール誤送信による個人情報及び法人情報の漏えいが判明したと発表した。
三菱電機株式会社は2月12日、2月10日に第2報として公表した不正アクセスによる防衛省指定の「注意情報」の流出可能性について、サイバーセキュリティに資する情報の共有を図るため、その攻撃手法や検証プロセス等を第3報として発表した。
4回目の開催となるMBSD Cybersecurity Challange 2019では、これまでとはかなりベクトルの異なる課題が出題された。
加藤電機は、自動車用の後付けオプションとして3カメラ同時録画フルハイビジョン「HORNETドライブレコーダー(SDR300H)」と連動可能なホーネットカーセキュリティシステム「HORNET 701VS」の販売を開始したと発表した。
BBSecは、セキュリティリスクを生み出す無線LANのリスクを検証する「無線LAN調査サービス」の提供を開始したと発表した。
GSXは、情報セキュリティ人材のマッチングサービス「vCISO(virtual CISO:バーチャル シーアイエスオー)」を正式リリースしたと発表した。
情報セキュリティ大学院大学は、第16回「情報セキュリティ文化賞」の受賞者6名を決定、発表した。